View a markdown version of this page

Asocie una tabla de políticas de pasarelas de tránsito en AWS Transit Gateway - Amazon VPC

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Asocie una tabla de políticas de pasarelas de tránsito en AWS Transit Gateway

Asocie una tabla de políticas a uno o más adjuntos de una pasarela de tránsito. Un adjunto se puede asociar a una tabla de políticas o a una tabla de rutas, pero no a ambas. Si el adjunto tiene actualmente una tabla de rutas asociada, primero debe desasociarla.

Customer-managed el enrutamiento basado en políticas es compatible con todos los tipos de adjuntos de pasarelas de tránsito: VPC Direct Connect, VPN (Site-to-Site), VPN de cliente, VPN concentrador de VPN, funciones de red, conexión de puerta de enlace de tránsito y peering. La excepción son los archivos adjuntos interconectados entre la puerta de enlace y la WAN en la nube (CWAN) de tránsito. Para obtener más información, consulte Limitaciones.

Puede asociar la misma tabla de políticas a varios archivos adjuntos. Todo el tráfico que llega a esos archivos adjuntos se evalúa según el mismo conjunto de reglas.

Desasocie una tabla de rutas existente

Si el adjunto está asociado actualmente a una tabla de rutas, desasocielo primero.

Para desasociar una tabla de ruteo de la mediante la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Transit Gateway Route Tables y seleccione la tabla de rutas.

  3. Seleccione la pestaña Associations (Asociaciones).

  4. Seleccione la fila adjunta y elija Eliminar asociación.

  5. En el cuadro de diálogo de confirmación, seleccione Eliminar asociación.

Para desvincular una tabla de rutas mediante el AWS CLI

Utilice el comando disassociate-transit-gateway-route-table.

# Disassociate existing route table (if applicable) aws ec2 disassociate-transit-gateway-route-table \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \ --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE

Ejemplo de respuesta. La asociación pasa al disassociating estado:

{ "Association": { "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceId": "vpc-0abcd1234EXAMPLE", "ResourceType": "vpc", "State": "disassociating" } }

Asocie la tabla de políticas

Para asociar una tabla de políticas mediante la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, en Transit Gateways, elige Tablas de políticas de Transit Gateway y selecciona tu tabla de políticas.

  3. Seleccione la pestaña Associations (Asociaciones).

  4. Elija Crear asociación.

  5. En el modo Crear asociación, la tabla de políticas de Transit Gateway y los campos de ID de Transit Gateway están rellenados previamente.

  6. Para adjuntar a Transit Gateway, selecciona el archivo adjunto en el menú desplegable. El menú desplegable muestra todos los archivos adjuntos aptos en la misma puerta de enlace de tránsito (VPC, VPN Direct Connect, conexión a la puerta de enlace de tránsito, peering).

  7. Seleccione Crear.

El estado de asociación pasa de Asociado a Asociado. Puede repetir estos pasos para asociar más archivos adjuntos a la misma tabla de políticas.

Para asociar una tabla de políticas mediante AWS CLI

Utilice el comando https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html associate-transit-gateway-policy-table.

# Associate the policy table aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE

Ejemplo de respuesta. La asociación comienza en el associating estado y pasa aassociated:

{ "Association": { "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceType": "vpc", "State": "associating" } }

Ejemplo de condición de IAM

Puede usar condiciones a nivel de recursos para restringir los archivos adjuntos o las tablas de políticas sobre los que puede actuar un principal. Por ejemplo, la siguiente política permite a un usuario asociar tablas de políticas solo a los archivos adjuntos etiquetados: network: Prod Network

{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["ec2:AssociateTransitGatewayPolicyTable"], "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*", "Condition": { "StringEquals": { "ec2:ResourceTag/network": "Prod Network" } } }] }